Перейти к содержанию

Пропадает исполняемый файл


Рекомендуемые сообщения

Пропадает исполняемый файл плеера kmplayer.exe http://forum.kasperskyclub.ru/index.php?sh...mp;#entry503000

логи прилагаю

 

Сообщение от модератора Roman_Five
Не прикрепляйте карантин в теме!

файл карантина удалён.

Изменено пользователем Roman_Five
Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте..!

Ничего необычного не видно..!

 

Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.

Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.

 

 

Отключите временно:

Антивирус/Файерволл

 

Скрипт AVZ.

Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится.

begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Users\ADMIN\AppData\Local\Temp\NOSEventMessages.dll','');
QuarantineFile('C:\Users\ADMIN\AppData\Local\Temp\NEventMessages.dll','');
DeleteFile('C:\Users\ADMIN\AppData\Local\Temp\NEventMessages.dll');
DeleteFile('C:\Users\ADMIN\AppData\Local\Temp\NOSEventMessages.dll');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

После всех процедур выполните скрипт

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

 

quarantine.zip из папки AVZ отправьте через данную форму.

1. Выберите тип запроса "Запрос на исследование вредоносного файла".

2. В окне "Подробное описание возникшей ситуации" наберите Пароль: virus .

3. Прикрепите файл карантина

4. Введите изображенное на картинке число и нажмите "Далее".

5. Если размер карантина превышает 1,5 Мб, то карантин отправьте по адресу newvirus@kaspersky.com

Полученный ответ сообщите здесь.

 

Сделайте новые логи..!

Изменено пользователем icotonev
Ссылка на комментарий
Поделиться на другие сайты

Пришел ответ от вирлаба

Здравствуйте,

 

В присланном Вами файле не найдено ничего вредоносного.

 

Деинсталируйте MBAM.

Уже :)

 

http://www.getsysteminfo.com/read.php?file...36f0e4ab8fc1dd3

Ссылка на комментарий
Поделиться на другие сайты

в логе нет ничего необычного.

 

я бы исправил вот эту ошибку:

Служба "Служба автоматического обнаружения веб-прокси WinHTTP" является зависимой от службы "DHCP-клиент", которую не удалось запустить из-за ошибки Указанная служба не может быть запущена, поскольку она отключена или все связанные с ней устройства отключены.

поставьте запуск DHCP-клиент на авто.

Ссылка на комментарий
Поделиться на другие сайты

Поставил на авто. Зачем это надо было делать?( ставить на авто) Я все равно прокси не использую т.к. его нет у меня :)

кмпеша пока держится

Изменено пользователем СЕРГИУС
Ссылка на комментарий
Поделиться на другие сайты

Roman_Five, некритично конечно. Наводит на мысль что, что то не так в системе-раньше устанавливал кмп служба всегда устанавливалась , а щас нет

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Алексей Медек
      От Алексей Медек
      Доброго дня, у кого-нибудь есть пример как вызывать .BAT или .EXE для срабатывания 'Уведомление о событиях с помощью исполняемого файла' из раздела Уведомления Свойств сервера KSC 14.2 на Windows.
      Конкретная цель - отправлять уведомления в Telegram.
       

    • Bercolitt
      От Bercolitt
      В браузере (Google Chrome) установлены расширения "Kaspersky Protection" и "Kaspersky Password Manager". При переходе с него в защищенный режим эти расширения пропадают.
    • Gistap
      От Gistap
      Когда я включаю пк у меня он начинает сильно шуметь и проц грузиться очень сильно, и грееться до 70 градусов на рабочем столе. Когда я открываю диспетчер задач до 2 dwm.exe который походу майнер снижает моментально нагрузку с цп, но его задачу можно снять и он не будет грузить систему будет только 1 dwm.exe файл. И ещё у того dwm exe который грузит цп путь такой же как и у оригинального, что мне в этом случае делать я уже всё антивирусы перепробовал и в безопасном режиме их прогонял что только я не делал, не должен же себя так вести себя dwm exe почему когда я открываю диспетчер задач нагрузка моментально падает это же не нормально. Я думал что это майнер, антивирусы находили трояны я их удалял в безопасном режиме. Почему их воопще 2 может эта ошибка системы?

    • Azward
      От Azward
      Добрый день! 
      Зашифровались все файлы на рабочей машине. В том числе 1с базы.
      [MJ-CR7920861453](decodehop@gmail.com )   Все файлы с таким расширением.
      Отправил во вложении Архив с файлом, и логи FRST
      Надеемся на вашу помощь. Стоял касперский Small office security. Не помог. Сейчас вовсе исчез.
      virus.rar Addition.txt FRST.txt
    • gin
      От gin
      Добрый день! Просьба помочь расшифровать файлы
      логи FRST.zip записка.zip примеры файлов.zip
×
×
  • Создать...